cybersécurité

10 % des PoC de vulnérabilités partagées sur GitHub incluent des logiciels malveillants

Des chercheurs du Leiden Institute of Advanced Computer Science ont identifié des milliers de faux prototypes (servant de preuve de concept ou PoC) de diverses vulnérabilités sur GitHub, mais aussi et surtout que 10 % d’entre eux incluaient « une pléthore de logiciels malveillants et de scripts nuisibles différents, allant des chevaux de Troie d’accès à distance à Cobalt Strike », souligne BleepingComputer.

Le rapport des chercheurs, intitulé « Comment les professionnels de la sécurité sont attaqués », précise avoir analysé un peu plus de 47 300 dépôts reposant sur un PoC pour des vulnérabilités divulguées entre 2017 et 2021 :

« Sur les 150 734 adresses IP uniques extraites, 2 864 figuraient sur des listes de blocage, 1 522 ont été détectées comme malveillantes dans les analyses antivirus de Virus Total et 1 069 d’entre elles étaient présentes dans la base de données AbuseIPDB ».

De plus, une analyse binaire effectuée sur VirusTotal a révélé un total de 2 164 échantillons malveillants sur les 6 160 exécutables examinés. Et au total, 4 893 dépôts sur les 47 313 testés « ont été jugés malveillants, la plupart concernant des vulnérabilités datant de 2020 ».

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

9 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

9 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

2 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

3 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

4 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

4 jours ago

This website uses cookies.